一个挺聪明的病毒..高手求教..!!

来源:百度知道 编辑:UC知道 时间:2024/04/29 08:32:22
刚刚我把mp3接上电脑上..准备下歌..
一进入里面既然发现..文件夹图标全变程序图标了.有个adoboR.exe 没有.log 还有一个autorun.inf(学校惹的)正准备删除..突然bitdefenfer发出警报 说发现I:下有毒并已删除.(病毒文件名全是原来mp3上歌曲目录的文件名 然后一下子就全不见了..包括了ADOBOR.exe和autorun.inf 然后我只有一脸愕然..再然后一查看容量情况..已用1,364MB未用2g多..后来显示隐藏文件..我的妈妈..居然全部给隐藏了.!!
但最重要的问题不是这个..病毒已经解决了.但是我的文件夹全被改成隐藏和只读了..而且显示成灰色.不能再修改..如何解决..?

高人指点啊.!!

手动查杀电脑病毒基本方法 :
1.找到病毒:
进程法:有的病毒在热启动(CTRL+ALT+DEL)就可以看出来,它们总是想隐藏自己成为系统里面的特殊文件,仔细看就可以看出猫腻了。什么把l(字母)写成1(数字)啦,把O(字母)变成了0的啊,更好笑的是连大小写都出来了,其实只要认真看问题就简单。如果你对进程不是很了解的话,建议把它名字记下来去百度找找,应该可以找到答案。特别要注意的是你在用热启动的时候,最好不要开任何文件和软件,这样比较好辨认。
启动法:现在的病毒和木马都会自己随系统而启动,那么我们就可以根据这个把它找到。开始——运行——输入msconfig在启动选项就可以看到启动的项目和命令还有位置,把你觉得十分可疑的前面的沟去掉就可以了。记下那些可疑的启动项命令的地址,将来杀的时候能够用到。这样可就看到病毒了,也可以在运行里面输入regedit(注册表),HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion的RunOnce,还有RunServices和Run,还有另外一个HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion的RunOnce,以及RunServices和Run的可疑的启动文件都删就好。
文件法:这个比较难麻烦,一步步来就好。我们先打开“我的电脑”工具栏里面的“工具选项”——“查看”——“隐藏受保护的操作系统文件(推荐)”的勾去掉,选择显示所有文件和文件夹,去以下的文件夹看看有没有可疑的文件。 (系统盘用X:/表示)
X:/
X:/WINOWS
X:/WINDOWS/SYSTEM32
X:/WINDOWS/SYSTEM
X:/Program Files/Internet Explorer
X:/windows/Temporary Internet Files/Temporary Internet Files
X:/temp 还有X:/winows/temp
X:/Documents and Settings/Administrator/Templates
x:/D